Пиратские загрузки «The Odyssey» используются для атаки на криптокошельки с помощью Lumma Stealer
Ключевые выводы
- •Пиратские копии The Odyssey служат механизмом доставки вредоносного ПО Lumma Stealer, а не содержат сам фильм.
- •Lumma Stealer, впервые замеченный в 2022 году и распространяемый по модели malware-as-a-service, собирает пароли браузера, cookies, данные автозаполнения и платежных карт, файлы и расширения криптовалютных кошельков, а также снимки экрана.
- •В сообщениях говорится, что целью являются криптокошельки, что не равно подтвержденной краже в каждом случае.
- •В мае 2025 года Microsoft изъяла около 2,300 связанных с Lumma доменов по решению суда США, а Министерство юстиции США конфисковало дополнительную инфраструктуру в координации с Europol и JPCERT/CC Японии.
- •Microsoft сообщила, что более 394,000 устройств Windows обращались к доменам управления и контроля Lumma в недели перед пресечением, а операторы повторно регистрировали домены после предыдущих попыток срыва.

Пиратские загрузки The Odyssey reportedly используются для нацеливания на криптовалютные кошельки с помощью вредоносного ПО Lumma Stealer, согласно исследованиям в области безопасности и сообщениям СМИ, превращая поиск бесплатной копии фильма в прямую угрозу для владельцев цифровых активов.
Как пиратские загрузки доставляют вредоносное ПО
Кампания сосредоточена на неофициальных, пиратских копиях The Odyssey, а не на законных каналах потокового просмотра или покупки. Вместо того чтобы доставлять фильм, эти файлы служат приманкой, предназначенной для установки вредоносного ПО на устройства пользователей, которые их загружают, по данным Bitdefender.
Выявленное в кампании вредоносное ПО — Lumma Stealer, семейство инфостилеров, которое использовалось для сбора конфиденциальных данных с зараженных машин. Сообщения о кампании напрямую связали пиратские файлы с Lumma Stealer, как подробно описывает Decrypt. Использование пиратского контента в качестве приманки соответствует схеме распространения, которую поставщики средств безопасности документируют уже много лет: инфостилеры регулярно распространяются через поддельные или взломанные загрузки, а не через обычные сетевые вторжения.
Подтвержденная связь в сообщениях узкая, но ясная: загрузка является способом доставки, а Lumma Stealer — полезной нагрузкой. Пользователи, которые избегают пиратских источников и пользуются легальными каналами, не подвергаются этой конкретной приманке.
Почему Lumma Stealer представляет серьезную угрозу для владельцев кошельков
Для пользователей криптовалют основная проблема заключается в том, что Lumma Stealer предназначен для компрометации доступа к кошелькам и связанных учетных данных, а не просто для нарушения работы устройства. Первоначально замеченный в 2022 году и распространяемый как подписка malware-as-a-service через подпольные форумы и каналы Telegram, Lumma, как документировано, собирает хранящиеся в браузере пароли, cookies, данные автозаполнения и платежных карт, а также файлы и расширения криптовалютных кошельков, а также делает снимки экрана с зараженных машин. Именно этот акцент на краже учетных данных делает инфостилер опасным для любого владельца цифровых активов.
Формулировки сообщений требуют точности. В них говорится о том, что криптокошельки были целью атаки, что не равнозначно подтвержденной краже в каждом случае. Риск заключается в раскрытии данных кошелька и информации для входа после заражения устройства.
Lumma Stealer привлек внимание далеко за пределами этой одной кампании. Microsoft описала широкие скоординированные действия против этого инструмента как против предпочитаемой киберпреступной утилиты в своем описании операции. В рамках этой майской операции 2025 года Microsoft сообщила, что изъяла примерно 2,300 доменов по решению суда США, а Министерство юстиции США конфисковало дополнительную инфраструктуру Lumma в координации с Europol и JPCERT/CC Японии. Microsoft также сообщила, что более 394,000 устройств Windows обращались к доменам управления и контроля Lumma в недели перед пресечением, и отметила, что операторы повторно регистрировали домены после предыдущих попыток срыва, что означает: пользователи не могут полагаться только на изъятия инфраструктуры для защиты.
Риски для безопасности кошельков перекликаются с другими недавними инцидентами, в которых раскрытие учетных данных и данных клиентов подвергало риску пользователей криптовалют, включая расследование сторонней утечки данных Bits of Gold, и пересекаются с дебатами о самохранении активов, например в сообщениях о Bitstamp и депозитах в кошельки self-custody.
На что читателям следует обратить внимание
Наиболее ясная рекомендация по предотвращению, вытекающая из сообщений, проста: избегайте пиратских загрузок The Odyssey и держитесь подальше от аналогичных неофициальных предложений программного обеспечения. Неофициальные источники следует рассматривать как прямой риск для безопасности кошелька, а не просто как проблему пиратства.
Более широкий вывод из кампании заключается в том, что приманки из сферы развлечений используются против пользователей криптовалют, превращая попытки кражи средств из кошельков во что-то столь обычное, как загрузка фильма. Для владельцев цифровых активов внимательность к источникам файлов остается практической защитой от этого класса угроз.